Netcraft обнаружил масштабную вспышку PhaaS

Netcraft обнаружил масштабную вспышку PhaaS

Netcraft обнаружил масштабную вспышку PhaaS: 17 500 фишинг-доменов нацелены на 316 брендов в 74 странах — и это выглядит так, как будто кто-то решил превратить фишинг в SaaS с ежемесячной подпиской. Платформы Lighthouse и Lucid работают по принципу «взял шаблон — запусти кампанию» и дают злоумышленникам готовую инфраструктуру: шаблоны под бренды, гибкие правила таргетинга, мониторинг жертв в реальном времени и даже «смарт-фичи», которые показывают рабочую страницу только нужной цели. Короче: фишинг теперь продают по подписке — купил, настроил, коктейль из мошеннических доменов готов. Хакерский юмор: представь, теперь у фишеров есть отдел продаж с KPI и еженедельными отчётами.

Почему это опасно? Потому что PhaaS снимает всю головную боль с организации атак: не надо писать скрипты, верстать страницы и держать инфраструктуру — всё уже в коробке. Платформы умеют маскировать ссылки, требовать конкретный мобильный User-Agent, проверять прокси-локацию и показывать рабочую страницу только «целевому» пользователю — всем остальным подсовывается «френдли» фейковый магазин. Это делает детекцию и takedown гораздо сложнее: полиция кликает по ссылке и видит коктейль из скидок и картинок, а целевая жертва — реальную фишинговую форму. Шутка для айтишников: если раньше фишеры сидели в подвале, то теперь у них HQ с ретро-кофемашиной и KPI на белой доске.

Атаки нацелены на самые разные отрасли: финансы, почтовые и логистические службы, госструктуры, криптосервисы — и всё это упаковано в шаблоны под бренды. Отдельно опасны приёмы с lookalike-доменами (гомоглифы — например, японская «ん» вместо латинской буквы), фейковыми расширениями-кошельками и смс/iMessage-смеси, которые доставляют ссылки прямо на телефон жертвы. Получается, что даже внимательный пользователь может попасться — маленькая «хитрость» в домене и доверчивый глаз думает: «да это же мой банк». Маленькая шутка для крипто-параноиков: если адрес домена выглядит как нечто знакомое — не спеши клацать, особенно если на экране горит надпись «вы выиграли 0.0001 BTC».

Что могут сделать организации прямо сейчас? Во-первых, усилить фильтрацию почты и SMS — SPF/DKIM/DMARC, URL-сканирование, репутационные бэки и антифишинговые решения. Во-вторых, обязательно включить многофакторную аутентификацию и по возможности перейти на аппаратные FIDO-ключи; учить сотрудников распознавать смс-ловушки и фишинговые лендинги; мониторить lookalike-домены и быстро инициировать takedown для подозрительных страниц. Для фанатов чеклистов — представьте это как «5 этапов зомби-апокалипсиса»: подготовка, обнаружение, реагирование, обучение и профилактика. И да, не храните seed-фразы в блокноте под клавиатурой — хакеры не читают документацию, но любят простые находки.

Как это повлияет на рынок кибербезопасности? PhaaS делает фишинг дешёвым и масштабируемым, поэтому компании должны воспринимать фишинг не как эпизодическую проблему, а как постоянную бизнес-угрозу. Защита — это не только фильтры, но процессы: мониторинг бренда, быстрая реакция на новые домены-двойники, регулярные обучения сотрудников и тесты-фишинги (но только честные, а не те, где HR потом шлёт гневные письма). Маленькая ирония: раньше фишинг был искусством, теперь — подписным сервисом; пора включать в бюджеты пункт «анти-фишинг как услуга», иначе маркетинговый отдел будет в панике, когда клиенты начнут жаловаться.

В итоге: рост PhaaS — это сигнал, что фишинг переходит в промышленную фазу. Если вы ещё думаете, что «нас это не коснётся», представьте, что у злоумышленников теперь есть маркетплейс шаблонов под ваш бренд — и они готовы его запустить за ежемесячную плату. Совет без вайпа: проверьте защиту почты, включите двухфакторку, обучите людей и заведите план быстрого удаления подозрительных доменов. И да, не доверяйте письмам с «вашим выигрышем» — обычно это не ваш личный банковский счёт, а чей-то план на обед.

Берегите себя и свои нервы.

Следующий шаг - практика
CTA Image

Эта статья - только начало. Настоящие навыки появляются тогда, когда знания превращаются в практику. В Kraken Academy мы собрали полноценные курсы по информационной безопасности с лабораториями, практическими заданиями и пошаговыми образовательными треками - от первых шагов до уровня специалиста.

Начать обучение

Читать далее

CISA предупреждает об активной эксплуатации трех уязвимостей в ядре Linux

CISA предупреждает об активной эксплуатации трех уязвимостей в ядре Linux

CISA добавили три уязвимости в ядре Linux в свой каталог известных эксплуатируемых уязвимостей. В список попали следующие бреши в безопасности: CVE-2025-39682 (оценка CVSS: 9.8 — критический уровень) — ошибка проверки исключительных условий в тракте приема TLS. Позволяет локальным аутентифицированным пользователям вызвать раскрытие содержимого памяти или отказ в обслуживании (DoS)

Google начала платить издателям за вклад их материалов в ответы ИИ

Google начала платить издателям за вклад их материалов в ответы ИИ

Google начала тестировать выплаты издателям за материалы, которые помогают ее искусственному интеллекту формировать ответы пользователям. Деньги начисляют, если компания считает вклад контента в ответ достаточно значимым, сообщает Digiday. Программа получила название AI contribution pilot и работает через Google Search Console. После подключения у издателя появляется отдельный раздел с суммой заработка

Одно расширение может перехватить управление ИИ-ассистентами в пяти браузерах

Одно расширение может перехватить управление ИИ-ассистентами в пяти браузерах

Исследователи Forever Security показали, что обычное вредоносное расширение может получить контроль над встроенными ИИ-ассистентами сразу в пяти Chromium-браузерах и сервисах: Gemini Live в Chrome, Perplexity Comet, Microsoft Edge, Opera Neon, Claude in Chrome. После установки расширения атакующему достаточно одного клика, чтобы получить доступ к ИИ. В некоторых случаях

Windows 11 научится переустанавливаться через интернет, даже если система сломалась

Windows 11 научится переустанавливаться через интернет, даже если система сломалась

Microsoft тестирует Cloud Rebuild — функцию, которая позволяет переустановить Windows 11 через интернет без загрузочной флешки. Она запускается из среды восстановления WinRE, подключается к Windows Update и загружает свежий образ ОС с нужными драйверами. Перед установкой можно проверить редакцию, язык и сборку. В отличие от обычного сброса системы, Cloud Rebuild рассчитана